Sicherheits-Übersicht · Protokoll-Version 3

Standardmäßig verschlüsselt.
Immer. Ohne Ausnahme.

Jede Nachricht, jeder Anruf, jede Aufgabe, jede Datei. Verschlüsselt auf deinem Gerät, entschlüsselt nur auf dem Gerät des Empfängers. Unsere Server sehen niemals den Inhalt.

So funktioniert es

Vom Tippen bis zum Lesen.

Vier Schritte, die passieren, jedes Mal — in weniger als 40 Millisekunden.

SCHRITT 01

Schlüssel-Austausch

Beim ersten Kontakt tauschen eure Geräte öffentliche X25519-Schlüssel aus. Private Schlüssel verlassen das Gerät nie.

SCHRITT 02

Doppelter Ratchet

Für jede Nachricht wird ein neuer Sitzungsschlüssel erzeugt. Selbst wenn ein Schlüssel kompromittiert wird — alte und neue Nachrichten bleiben sicher.

SCHRITT 03

Versiegelter Absender

Die Nachricht wird doppelt verschlüsselt, damit nicht einmal unser Server weiß, wer sie geschickt hat.

SCHRITT 04

Integritäts-Prüfung

HMAC auf dem Empfängergerät prüft, dass die Nachricht unterwegs nicht verändert wurde.

Wiederherstellung

Deine Passphrase. Deine Kontrolle.

Koro generiert eine BIP39-basierte 12-Wort-Passphrase. Wir speichern sie nirgendwo. Verlierst du sie, verlierst du den Zugang — auch wir können dir nicht helfen. Das ist der Preis dafür, dass niemand außer dir deine Nachrichten lesen kann.

Deine 12-Wort-Wiederherstellungs-Passphrase
01sonne
02bruecke
03gestern
04ozean
05winter
06trauben
07norden
08salbei
09mittag
10anker
11leise
12freund
Bewahre die Passphrase sicher auf. Schreib sie auf Papier. Leg sie in einen Safe oder Passwortmanager. Verschick sie niemals per Chat oder E-Mail.
Unabhängige Prüfungen

Vertrauen, das geprüft wird.

Cure53
Februar 2026

Scope: Vollständiger Kernel + iOS/Android Clients

Ergebnis: Keine kritischen, 2 hohe Funde — behoben in 3.1.0

Bericht lesen
Trail of Bits
September 2025

Scope: Schlüssel-Austausch-Protokoll v3

Ergebnis: Keine kritischen, 1 hoher Fund — behoben in 2.8.4

Bericht lesen
Radically Open Security
April 2025

Scope: Web-Client und WebRTC-Pfad

Ergebnis: Keine hohen Funde, 3 mittlere — behoben in 2.6.0

Bericht lesen
Transparenzbericht · Q1 2026

Was wir an Behörden geliefert haben.

Die kurze Antwort: nichts Entschlüsselbares. Die lange Antwort, mit Rechtsgrundlage pro Land, steht im aktuellen Bericht.

Bericht Q1 2026 öffnen
127
Anfragen insgesamt
3
Länder
0
Nachrichteninhalte geliefert
14
Account-Existenz-Bestätigungen